Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-10-2008, 18:20   #81
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da gavel Guarda i messaggi
- dio mio qunti popup, i ho fato la domanda di uno solo e mai ricevuto la risposta,
invece scatenato discussini inutili.

-poi fare lo steso test con "Rustock.B" .

-poi ti mando degli altri bei esemplari.
Aspetto gli altri esemplari

Intanto eccoti il Rustock.B che hai mandato.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 18:28   #82
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Trojan.Mailbot (prima parte)

  • Windows XP sp3
  • Returnil Virtual System 2008 premium edition
  • Real-Time Defender Professional 1.0
  • Jetico Personal Firewall 2
  • A-SQUARED ANTIMALWARE 4
  • SysInspector

MD5: 60f7ae2098b2d58869d021e441d2c90e

Analisi su Virustotal: http://www.virustotal.com/analisis/e...ce93c4a0c98c6d

Analisi su threatexpert: http://www.threatexpert.com/report.a...d021e441d2c90e

Descrizione: Trojan.Mailbot è un trojan che funziona usando tecniche furtive per nascondersi su un PC infetto. In particolare, include funzionalità di rootkit che gli permettono di rimanere completamente invisibile all'utente. Una volta che è stato installato con successo su un computer, questo Trojan eseguirà spamming di massa, consumando e congestionando la larghezza di banda di rete disponibile.

Al momento dell'estrazione del file AntiVir lo riconosce così disabilito il real-time di Avira e dopo aver dato l'Allow per l'avvio di malware.exe a RTD, mi avvisa anche A-Squared Antimalware 4 questo sarà l'unico ed ultimo avviso di A-Squared 4.

Continuo dando i vari assensi a RTD e JPF2... possiamo vedere l'installazione del servizio la creazione del file bot.log, la sua scrittura,

=====>> ====>>

accetto anche le richieste successive e il malware chiede la connessione ===>> ===>>

===>> ===>> ===>> ===>>

continua nel post successivo

Ultima modifica di @Sirio@ : 19-10-2008 alle 18:42.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 18:35   #83
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Trojan.Mailbot (seconda parte)

poi la cosa si ripete all'infinito... di nuovo la richiesta di accesso alla rete da parte di services.exe, la scrittura di bot.log, ancora la richiesta di accesso alla rete per services.exe ===>> ===>> ===>>
visto che la cosa si ripeteva ho chiuso la connessione e avviato SysInspector, il malware intanto finita l'analisi

Come possiamo vedere dal rapporto di analisi di www.threatexpert.com, molto chiaro e dettagliato, mi aspettavo accadesse qualcos'altro, tipo il download e la creazione di ICQLite.log... ma niente da fare forse dovevo continuare, oppure la configurazione di Jetico che ho, lo impediva

Parola a voi... che ne pensate?
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 19:14   #84
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12843
Quote:
Originariamente inviato da gavel Guarda i messaggi
[...]
Tre test, sempe con uguale "virus", tre diversi risultati, vi dice qualcosa
Solo i miglliori sono sempre li con "EICAR-Test-File".

Pensso che ho deto tutto su la sicurezza del pc a portata di mano, sia via firme virali, sia (e cosa molto piu importante) tecnologie di natura euristica. (e voi che trovano un Rustock dopo instalato, anche se studiati per individuare e rimuovere).

PS: se qualcuno vuole il sample di "eicar.exe", si fa vivo.
EICAR è il classico esempio di pseudo-"virus" rilevabile con le firme, e visto che non fa nulla, mi sembra normale che l'euristica nn intervenga.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:06   #85
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
EICAR è il classico esempio di pseudo-"virus" rilevabile con le firme, e visto che non fa nulla, mi sembra normale che l'euristica nn intervenga.
Il discorso è nato perché ogni casa di antivirus, assegna nomi diversi agli stessi malware.

Forse gavel voleva sottolineare l'inefficacia degli antivirus... e, come anche usando lo stesso virus leggermente modificato, questi non riescano a rilevarlo facilmente.

Se questo è il suo pensiero io sono d'accordo con lui. Oggi per avere una buona protezione, oltre l'antivirus dovremmo imparare bene ad usare il firewall e magari un HIPS.
Proprio per questo "mi diverto" a testare i malware, vorrei rendere più chiaro il funzionamento dei software come l'hips e il firewall... possibile che non avete domande o meglio ancora, risposte () da fare/dare.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:53   #86
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12843
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Il discorso è nato perché ogni casa di antivirus, assegna nomi diversi agli stessi malware.
Esatto, questa è una cosa che andrebbe di sicuro corretta, meglio ancora se con un db unico (ma questa sarebbe utopia).

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Forse gavel voleva sottolineare l'inefficacia degli antivirus... e, come anche usando lo stesso virus leggermente modificato, questi non riescano a rilevarlo facilmente.

Se questo è il suo pensiero io sono d'accordo con lui. Oggi per avere una buona protezione, oltre l'antivirus dovremmo imparare bene ad usare il firewall e magari un HIPS.
Proprio per questo "mi diverto" a testare i malware, vorrei rendere più chiaro il funzionamento dei software come l'hips e il firewall... possibile che non avete domande o meglio ancora, risposte () da fare/dare.
Concordo sul fatto che fa "strano" vedere molti AV che toppano a livello di definizioni un EICAR rinominato. Ma questo non testa l'effiacia dell'euristica, che imho è al giorno d'oggi quella che conta maggiormente.

Riguardo alla buona protezione, andando controcorrente, non uso un antivirus. Uso il firewall di vista configurato per bloccare le connessioni in uscita, e finora non ho mai avuto problemi di sorta (ogni tanto faccio scansioni online per stare sicuro e trovano sempre il nulla).
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 19:11   #87
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Esatto, questa è una cosa che andrebbe di sicuro corretta, meglio ancora se con un db unico (ma questa sarebbe utopia).
Sarebbe fantastico ..almeno per fare un poco di chiarezza, visto che regna il caos.

Quote:
Concordo sul fatto che fa "strano" vedere molti AV che toppano a livello di definizioni un EICAR rinominato. Ma questo non testa l'effiacia dell'euristica, che imho è al giorno d'oggi quella che conta maggiormente.

Riguardo alla buona protezione, andando controcorrente, non uso un antivirus. Uso il firewall di vista configurato per bloccare le connessioni in uscita, e finora non ho mai avuto problemi di sorta (ogni tanto faccio scansioni online per stare sicuro e trovano sempre il nulla).
Interessante, quindi ti trovi bene? E su XP come la vedi la cosa?
Vorrei toglierlo anch'io, almeno il real time... penso che appena scade la licenza proverò
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 21:36   #88
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Sarebbe fantastico ..almeno per fare un poco di chiarezza, visto che regna il caos.



Interessante, quindi ti trovi bene? E su XP come la vedi la cosa?
Vorrei toglierlo anch'io, almeno il real time... penso che appena scade la licenza proverò
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 07:41   #89
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

se poi già parti con una pachiderma dal nome AstaLaVista è ovvio che poi andrai a penalizzare limare e sacrificare altre componenti della configurazione di protezione sperando di ottenere quelle velocità/prestazioni che ti attenderesti dal tuo hardware...

comunque ogni decisione che si prende per la difesa del proprio pc è sempre relazionata a cosa si deve/vuole proteggere, del resto anche per andare in motocicletta non c'è bisogno di avere per forza di cose tute della daynese e protezioni varie, un conto è partire per fare 500km e un conto è fare 5-10km
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 09:48   #90
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

È vero, non pensavo all'account limitato, comunque è una prova che voglio fare... per una serie di motivi: verificare quanto incide sulla velocità del mio vecchio PC, vedere se riesco a difendermi ugualmente e tenere il PC pulito... anche se, quando ci penso mi corre un brivido lungo la schiena

Poi come dice il nostro mod... non è che mi metto a fare l'home banking durante il periodo di prova.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 10:20   #91
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6491
forse questi software possono esservi utili per l'analisi di cosa fa un malware quando viene eseguito

http://labs.idefense.com/software/malcode.php

http://labs.idefense.com/files/labs/...ws/SysAnalyzer
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 17:11   #92
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Vi inserisco un 3D di Wilders:

http://www.wilderssecurity.com/showthread.php?t=223399

E' possibile notare alcuni sw che da noi sono poco usati.
Sarebbe interessante una maggiore attenzione da parte degli utenti che sono soliti fare delle prove non solo verso i malwares ma anche verso i sw.
Anzi credo proprio che sarebbe più interessante !!
Però sono il primo a dire che potrebbe essere il contrario.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 17:55   #93
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Unax Guarda i messaggi
forse questi software possono esservi utili per l'analisi di cosa fa un malware quando viene eseguito

http://labs.idefense.com/software/malcode.php

http://labs.idefense.com/files/labs/...ws/SysAnalyzer
Ottima segnalazione! Sicuramente saranno utili.
Grazie Unax, così... dopo un primo sguardo mi attira questo SysAnalyzer, come anche il Malcode Analysis Pack...li proverò.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 18:13   #94
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Vi inserisco un 3D di Wilders:

http://www.wilderssecurity.com/showthread.php?t=223399

E' possibile notare alcuni sw che da noi sono poco usati.
Sarebbe interessante una maggiore attenzione da parte degli utenti che sono soliti fare delle prove non solo verso i malwares ma anche verso i sw.
Anzi credo proprio che sarebbe più interessante !!
Però sono il primo a dire che potrebbe essere il contrario.....
Grazie sampei ..anche secondo me sarebbe più interessante.
Ci vorrebbero più persone che testano i vari programmi di sicurezza, io per il momento sono interessato a capire bene RTD e JPF2 e finché non avrò acquisito una buona conoscenza non li cambierò, anche perché mi piacciono tanto e soprattutto, il tempo e i mezzi scarseggiano per fare altre prove.

Purtroppo dei tester iniziali sembrerebbe sia rimasto solo io.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 15:07   #95
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ci sarebbe ancora da modificare il messaggio numero 3 ma vista la poca attività non è cosa imminente

Ultima modifica di xcdegasp : 10-11-2008 alle 15:12.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 22:15   #96
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Cavolo, mi stavo dimenticando del thread!

Appena ho un pò di tempo, inserisco tutti i nuovi test.

Scusate, ma ultimamente c'ho da fare con la scuola. Oggi mi son fatto 6 ore di storia dell'arte, ad esempio.. Da bucarsi in pratica
In questo momento mi sento molto a favore riguardo alla legalizzazione!
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 07:36   #97
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Ho trovato due virus freschi frschi per voi su emule. Cercate crack e scaricate tutto ciò che è sotto i due mega

Esempio 1: http://www.virustotal.com/it/analisi...898b73b58b84bb

Esempio 2: http://www.virustotal.com/it/analisi...b9b4dd10c8cd58

P.s. NOD32 mi sta deludendo molto....
virustotal ha dei problemi e non visualizza l'analisi... usa anche viruscan.org quando analizzi i file
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 19:08   #98
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Qualcuno ha un Sinowal/Mebroot stealth rootkit, di cui si parla qui? -> http://windowssecrets.com/2008/11/20...e-super-Trojan
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 20:14   #99
erreale
Bannato
 
Iscritto dal: Apr 2005
Messaggi: 136
Quote:
Originariamente inviato da leolas Guarda i messaggi
Qualcuno ha un Sinowal/Mebroot stealth rootkit, di cui si parla qui? -> http://windowssecrets.com/2008/11/20...e-super-Trojan

Potrei avere quello che cerchi. Se mi contatti su alessandro.recchia@pianetapc.it ti giro per email quello che ho. ;-)
erreale è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 20:32   #100
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da cloutz Guarda i messaggi
credo che il post del mod andasse inteso come una sollecitazione all'uso del 3d apposito per testare il malware (e non magari in macchina reale, più rischioso e imprudente, non conoscendo la natura del sample) :
http://www.hwupgrade.it/forum/showthread.php?t=1823645

questa rimane cmq una mia interpretazione, quindi probabilmente sbagliata...
quoto dal thread degli HIPS.

Comunque son d'accordo con deg, non ha senso lasciar morire questo thread.
Purtroppo non ho molto tempo per modificare il primo post, men che meno in questi giorni, visto che sono occupato col MEP a scuola fino alle 18.30, ma un giorno il tempo di metterlo a posto lo troverò

Ultima modifica di leolas : 09-02-2009 alle 20:38.
leolas è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
The Social Reckoning: il seguito di The ...
iPhone 16 si trova ora su Amazon a soli ...
Amazon fa a pezzi i prezzi dei monitor g...
Componenti hardware e periferiche PC a p...
Pianeta in crisi: 7 su 9 limiti vitali g...
Galaxy S25 FE con taglio di prezzo di 10...
4 robot aspirapolvere e 3 scope elettric...
Nuovissimi Xiaomi 15T e 15T Pro con tagl...
Le agenzie federali americane potranno u...
Smartphone pieghevoli sempre più ...
LG svela le Easy TV, una nuova gamma di ...
L'equipaggio della missione Shenzhou-20 ...
Possibili detriti spaziali del razzo cin...
Amazon distrugge i prezzi: TV OLED LG, i...
Trump studia dazi fino al 100% per sping...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v